文件上传调优

  • 为保证服务器安全,上传文件应该放在外界无法直接访问的目录下,比如WEB-INF目录(只能重定向或者转发请求,不能通过外界url访问)

  • 为了防止文件覆盖的现象,要为上传文件产生一个唯一的文件名(时间戳(存在巧合),uuid,md5,位运算法)

  • 要限制上传文件的最大值

  • 可以限制上传文件的类型,在收到上传文件名时,判断后缀名是否合法

posted @ 2020-09-01 13:17  Fabulo  阅读(136)  评论(0)    收藏  举报